通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
FreeBSD inet_network() 函数中的单字节溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-1-28
 

受影响系统:
FreeBSD FreeBSD 7.0
FreeBSD FreeBSD 6.3
FreeBSD FreeBSD 6.2

描述:
FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。

FreeBSD的inet_network()函数中的单字节溢出可能由某些输入导致内存破坏,本地攻击者可能利用此漏洞提升权限或导致拒绝服务

如果程序向inet_network()传送不可信任数据的话,攻击者就可以通过向inet_network()传送特制输入导致用用户定义的数据覆盖内存区域。攻击者可以在使用inet_network()的程序中导致拒绝服务或执行代码,具体取决于所覆盖的内存区域。

厂商补丁:
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-08:02)以及相应补丁:
FreeBSD-SA-08:02:inet_network() buffer overflow
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-08:02.libc.asc

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 迎新年,献爱心。
    普通文章 瑞星公司01月28日发布 每日计算机病毒及木马播报
    普通文章 加强数据中心虚拟化安全的10个步骤
    普通文章 杀毒防毒扫盲 白话4种后门技术
    推荐文章 推荐:握着你的“手”来清除DLL后门完全篇
    普通文章 虚拟机三种禁用FSO组件的方法
    普通文章 常见的木马所有隐藏启动方式
    普通文章 代码自我清除,自我加密,解密的实现
    普通文章 通用且简单的扩充和改造PE中的call的功能的方法
    普通文章 FreeBSD inet_network() 函数中的单字节溢出漏洞
    热门文章
    普通文章安全公司悬赏20000美元找Windows漏洞
    普通文章Excel旧版有漏洞 可控制计算机
    普通文章SANS:08年十大网络安全威胁
    普通文章TIBCO SmartSockets 指针偏移的远程代码执行漏洞
    普通文章2007年度中国互联网市场数据即将第二次发布
    普通文章Unix主机安全漏洞分析及漏洞扫描器的设计与实现
    普通文章查杀IMG病毒的常用方法及防范心得
    普通文章**CHM 3.50 注册流程及算法分析(续)
    普通文章IP-Tools中的密码学算法详细分析
    普通文章自己动手编写简单远程控制
    精彩专题